Hacker apaga banco de dados do registro de imóveis da Romênia e paralisa mercado imobiliário

A Romênia enfrenta uma das maiores crises cibernéticas já registradas em sua administração pública após um invasor comprometer os sistemas da Agência Nacional de Cadastro e Registro Imobiliário (ANCPI), apagar a base de dados do registro de imóveis e interromper temporariamente praticamente todas as transações imobiliárias do país. O impacto foi imediato: cartórios deixaram de emitir certidões, vendas de imóveis não puderam ser autenticadas e registros de hipotecas ficaram suspensos porque o sistema nacional de cadastro permaneceu indisponível. Segundo a própria ANCPI, trata-se do incidente técnico mais grave da história da instituição.

De acordo com o site Cybernews, o invasor teria conseguido acesso utilizando credenciais válidas, mapeado a infraestrutura interna e, após uma tentativa frustrada de extorsão, apagado dados e sistemas, incluindo documentos internos, credenciais de funcionários e uma cópia dos servidores GitLab que armazenavam o código-fonte de aplicações utilizadas pela agência. Também há relatos de que os backups conectados à rede foram atacados para dificultar a recuperação do ambiente.

Apesar da gravidade do incidente, a ANCPI afirma que possui cópias de segurança armazenadas em locais separados, o que permitiria restaurar os dados. A agência informou que está reconstruindo sua infraestrutura antes de recolocar os serviços em operação e ressaltou que as circunstâncias do ataque continuam sob investigação.

Um detalhe que chama atenção é que o acesso inicial teria ocorrido com credenciais legítimas, e não por meio da exploração de uma vulnerabilidade divulgada publicamente. Em ataques desse tipo, o uso de contas válidas costuma dificultar a detecção pelos sistemas de segurança, já que as atividades podem parecer operações autorizadas até que a movimentação do invasor dentro da rede seja identificada.

Também é importante separar fatos confirmados das alegações do criminoso. A existência de documentos internos, credenciais e de uma cópia dos servidores GitLab foi divulgada pelo próprio invasor e reproduzida por veículos especializados. Já a extensão exata dos dados efetivamente exfiltrados e apagados ainda não foi confirmada de forma independente pelas autoridades romenas. Uma análise técnica

O episódio reforça a importância de manter backups offline, isolados da rede principal, em infraestruturas críticas. Quando as cópias de segurança permanecem acessíveis pelos mesmos sistemas comprometidos, invasores podem destruí-las ou criptografá-las, tornando a recuperação muito mais lenta. No caso romeno, a existência de backups armazenados separadamente pode evitar uma perda permanente das informações, embora a normalização dos serviços ainda dependa da reconstrução completa da infraestrutura.

Leia mais

Variedades
Morador usa o muro construído pelo vizinho para apoiar telhado de um novo puxadinho, a estrutura trinca e ele é forçado a demolir a cobertura e pagar metade do valor histórico da parede
Variedades
Itamaraty pede a brasileiros que evitem viagens para o Oriente Médio
Variedades
Segundo, Kipling, escritor britânico: “A força do lobo está na alcateia, e a força da alcateia está no lobo”. Lições sobre trabalho em equipe, interdependência e por que o individualismo cego enfraquece até os profissionais mais talentosos
Variedades
ONU e Unicef lançam guia para orientar pais sobre perigo da machosfera
Variedades
Provérbio chinês de Confúcio sobre aprendizado: “Se eu andar com dois homens, cada um deles será meu professor. Absorverei as virtudes de um e as imitarei, e corrigirei os defeitos do outro em mim mesmo”
Variedades
PF cumpre mandados contra suspeitos de desviar R$ 45 milhões de contas

Mais lidas hoje